Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

P-T-I

#29337de 56,335
9.2CVSS total
Vulnerabilidades · 1
PT-2026-55794
9.2
2026-07-05
Unknown · Cve-Search · CVE-2026-59509
**Nome do Software Vulnerável e Versões Afetadas** cve-search (versões afetadas não especificadas) **Description** Um problema de validação inadequada de entrada não autenticada existe no endpoint 'POST /fetch cve data'. Um invasor remoto pode manipular parâmetros de requisição que controlam a coleção do MongoDB, campos projetados e filtros de expressões regulares para ler coleções arbitrárias do MongoDB da aplicação. Esta falha pode expor nomes de usuário administrativos e hashes de senhas da coleção `mgmt users`, o que pode levar ao cracking de senhas offline e ao comprometimento de contas administrativas. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.